Anchnet Logo
云管理服務解決方案平臺工具云代理服務客戶案例關于我們
    Anchnet Logo

    滲透測試的價值

    • 發現風險、全面修復

      在滲透測試服務中,以攻擊視角對所有攻擊路徑和攻擊方式進行全面覆蓋。

    • 安全校驗、彌補不足

      通過滲透測試服務對業務整體安全情況進行挖掘評估,了解當前安全狀況,彌補通用信息安全產品的不足。

    • 滿足監管要求

      信息安全等級保護中要求企業能夠識別漏洞,修復漏洞,并具備安全報告。

    滲透測試對象

    • Web應用系統

      對注入、跨站、越權、CSRF、中間件、規避交易、信息泄露、業務等 67 個檢測項進行安全檢測。

    • 微信服務號

      對客戶端、組件、本地數據、敏感信息、業務等 64 個檢測項目進行安全檢測。

    • 微信小程序

      根據小程序的開發特性,在SQL注入、越權訪問、文件上傳、CSRF以及個人信息泄露等漏洞進行檢測,防護衍生的重大危害。

    服務覆蓋

    • 主機系統通過世界知名的商業漏洞掃描工具對Windows、Linux、Unix、AIX、Solaris等主流操作系統進行漏洞掃描,檢測系統存在的安全漏洞。
    • 中間件通過人工挖掘的方式檢測當前中間件存在的安全隱患,如版本過低存在漏洞、配置不當導致信息泄漏等安全問題。
    • 網絡應用通過漏洞掃描及人工挖掘的方式,根據OWASP提出的安全測試標準對常見的SQL注入、跨站腳本攻擊、信息泄露、文件上傳等漏洞進行挖掘。
    • 安全策略測試人員將嘗試通過技術手段對現有的網絡訪問控制、網絡攻擊防護等安全策略及防護措施行繞過和逃逸,從而確認這些安全防護策略和措施的有效性和可靠性。
    • 業務安全通過對業務流程、邏輯的梳理,挖掘存在的安全問題,如:存在登錄認證繞過、支付邏輯漏洞、短信轟炸、未授權訪問等安全隱患。

    服務內容

    • 漏洞挖掘

      通過人工及工具相結合的方式挖掘滲透對象中存在的安全漏洞并進行驗證。

    • 滲透報告

      安全專家根據滲透測試結果編寫滲透測試報告,內容包括漏洞描述、漏洞危害等級、漏洞驗證過程、漏洞修復建議等。

    • 修復指導

      安全專家對滲透測試報告內容進行專業的解讀,并提供輕量級的安全咨詢服務,協助客戶高效的修復漏洞。

    • 回歸測試

      漏洞修復完成后,對修復結果進行有效性驗證,檢驗漏洞的修復成果,更新并發送回歸測試報告。

    服務流程

    • 項目啟動會
    • 滲透測試調研
    • 制定滲透測試 方案
    • 滲透測試授權
    • 輸出回歸測試 報告
    • 回歸測試
    • 輸出滲透測試 報告
    • 滲透測試實施

    我們的客戶

    • 老鳳祥

      獲得客戶授權的前提下,安全工程師通過真實模擬黑客使用的工具、分析方法進行模擬攻擊,找出系統風險點,并給出安全整改建議。

    • 新夏暉

      發現應用中影響業務正常運行、導致敏感信息泄露、造成損失的漏洞,安全專家針對漏洞產生的原因進行分析,提出修復建議,以防御惡意攻擊者的攻擊。

    • 家樂福

      幫助客戶找出系統中的安全漏洞,并進行漏洞修復,評估修復方案,提供優化方案,保障客戶系統的安全性。

    現在體驗
    久久久久精品免费福利电影,久久久久久,久久久久久精品免费,久久久久久精品免费免费